Über SRI-Hash-Generator
Mit einem SRI-Hash-Generator können Sie Subresource-Integrity-Werte für externe Skripte und Stylesheets erstellen, damit Browser überprüfen können, ob sich ein abgerufenes Asset nicht unerwartet geändert hat. Es ist nützlich, wenn Sie sich auf CDN-gehostete Dateien verlassen und eine reproduzierbare Integritätszeichenfolge in Ihrem HTML neben Crossorigin- und CSP-Entscheidungen platzieren möchten.
Wie man SRI-Hash-Generator verwendet
- 1Fügen Sie den genauen Skript- oder Stylesheet-Inhalt ein, den Sie schützen möchten, oder geben Sie die Eingabe in dem Format an, das die Seite für die Integritätsgenerierung erwartet.
- 2Wählen Sie den unterstützten Hash-Algorithmus, damit der resultierende Integritätswert mit der Richtlinie übereinstimmt, die Sie versenden möchten.
- 3Kopieren Sie die generierte Integritätszeichenfolge in Ihr Skript- oder Link-Tag und testen Sie die Seite erneut mit den endgültigen Asset-Bytes.
Häufige Anwendungsfälle für SRI-Hash-Generator
Härtung von CDN-Assets
Bereiten Sie Integritätsattribute für JavaScript- oder CSS-Dateien von Drittanbietern vor, bevor Sie sie aus HTML-Vorlagen beziehen.
Release Review
Regenerieren und vergleichen Sie Integritätsstrings, wenn sich eine Abhängigkeit oder ein gehostetes Asset zwischen einer Bereitstellung und der nächsten ändert.
Sicherheitsdokumentation
Notieren Sie die Integritätswerte und die entsprechenden Assetversionen in Runbooks oder Handoff-Notizen, damit Teamkollegen die gleichen Prüfungen reproduzieren können.
Häufig gestellte Fragen
Sollte ich den Asset URL oder den Asset-Inhalt hashen?
Hashen Sie die letzten Bytes, die der Browser herunterladen wird, nicht den URL-String. Selbst eine Änderung des Inhalts mit einem Zeichen erzeugt einen anderen Integritätswert, also regenerieren Sie den Hash, wenn sich die Dateibytes ändern.
Wann muss ich einen neuen SRI-Wert generieren?
Erstellen Sie jedes Mal eine neue Integritätszeichenfolge, wenn sich das referenzierte Skript oder Stylesheet ändert. Versions-Bumps, Rebuilds, Minifizierungsänderungen oder CDN-Swaps können die Bytes ausreichend verändern, um einen neuen Hash zu erfordern.